{"id":16367,"date":"2021-02-05T14:07:00","date_gmt":"2021-02-05T14:07:00","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16367"},"modified":"2021-02-05T14:07:00","modified_gmt":"2021-02-05T14:07:00","slug":"cryptoscam-in-discord","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/","title":{"rendered":"Arnaque aux cryptomonnaies sur Discord"},"content":{"rendered":"<p>Le logiciel Discord a initialement \u00e9t\u00e9 cr\u00e9\u00e9 pour les amateurs de jeux vid\u00e9o mais, gr\u00e2ce \u00e0 son syst\u00e8me pratique de \u00ab\u00a0serveurs\u00a0\u00bb (communaut\u00e9s), de cha\u00eenes et de messages priv\u00e9s, il est aussi utilis\u00e9 par tout type de personnes, des groupes d\u2019\u00e9tude aux associations d\u2019int\u00e9r\u00eats communs sans oublier les fans de cryptomonnaies. Sur ces serveurs, les traders parlent des derni\u00e8res nouveaut\u00e9s en altcoins, les investisseurs partagent leurs pr\u00e9visions et les escrocs se demandent comment gagner de l\u2019argent gr\u00e2ce \u00e0 tout cela. Nous avons analys\u00e9 leur dernier stratag\u00e8me et nous vous expliquons comment ne pas tomber dans le pi\u00e8ge.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<h2>Attention aux \u00e9changes avec cadeaux<\/h2>\n<p>Les escrocs cherchent des victimes sur les serveurs de cryptomonnaies de Discord et leur envoient un message priv\u00e9 en leur faisant croire que l\u2019exp\u00e9diteur est une plateforme d\u2019\u00e9change prometteuse qui leur offre de la cryptomonnaie. Les raisons de cette pr\u00e9sum\u00e9e g\u00e9n\u00e9rosit\u00e9 changent d\u2019un message \u00e0 l\u2019autre, puisque cet \u00e9change permettrait d\u2019aider les traders en difficult\u00e9 alors que dans certains cas il ne cherche qu\u2019\u00e0 attirer de nouveaux utilisateurs. Dans tous les cas, la carotte est toujours la m\u00eame\u00a0: l\u2019heureux destinataire a \u00e9t\u00e9 choisi au hasard pour recevoir une importante somme d\u2019argent en Bitcoin ou Ethereum.<\/p>\n<div id=\"attachment_16370\" style=\"width: 1212px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16370\" class=\"wp-image-16370 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/04160432\/cryptoscam-in-discord-1.png\" alt=\"Le message qui promet un paiement gratuit en Ethereum ressemble \u00e0 cela\" width=\"1202\" height=\"784\"><p id=\"caption-attachment-16370\" class=\"wp-caption-text\">Le message qui promet un paiement gratuit en Ethereum ressemble \u00e0 cela<\/p><\/div>\n<p>Le message, rempli d\u2019\u00e9motic\u00f4nes, contient des instructions d\u00e9taill\u00e9es (et un code) pour accepter le cadeau et un lien pour s\u2019inscrire sur la plateforme d\u2019\u00e9change de cryptomonnaies.<\/p>\n<p>Le lien ouvre un site qui ressemble \u00e0 une plateforme d\u2019\u00e9change de cryptomonnaies, avec une mise en page qui s\u2019adapte, un design malin et des informations sur les taux de change, des graphiques, des <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Carnet_d%27ordres\" target=\"_blank\" rel=\"noopener nofollow\">carnets d\u2019ordres<\/a> et l\u2019historique des op\u00e9rations. C\u2019est exactement ce que les traders de cryptomonnaies s\u2019attendraient \u00e0 voir sur une plateforme d\u2019\u00e9change. Les visiteurs vont aussi trouver une assistance technique et le choix entre plusieurs langues. Quelqu\u2019un s\u2019est donn\u00e9 beaucoup de mal pour que le site semble l\u00e9gitime.<\/p>\n<div id=\"attachment_16372\" style=\"width: 1318px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16372\" class=\"wp-image-16372 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/04160543\/cryptoscam-in-discord-2.png\" alt=\"Page d'accueil de la fausse plateforme d'\u00e9change de cryptomonnaies qui a promis des sommes en Bitcoin ou Ethereum aux utilisateurs Discord\" width=\"1308\" height=\"1021\"><p id=\"caption-attachment-16372\" class=\"wp-caption-text\">Page d\u2019accueil de la fausse plateforme d\u2019\u00e9change de cryptomonnaies qui a promis des sommes en Bitcoin ou Ethereum aux utilisateurs Discord<\/p><\/div>\n<p>Cette attention aux d\u00e9tails fait que le site propose m\u00eame aux victimes d\u2019utiliser l\u2019authentification \u00e0 deux facteurs pour s\u00e9curiser leur compte et d\u2019activer une protection suppl\u00e9mentaire pour se prot\u00e9ger de l\u2019hame\u00e7onnage. Dans ce cas, \u00e9videmment, l\u2019objectif est tout simplement de rendre le site plus plausible. Le v\u00e9ritable but du site est de transf\u00e9rer l\u2019argent des victimes aux criminels.<\/p>\n<div id=\"attachment_16373\" style=\"width: 1387px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16373\" class=\"wp-image-16373 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/04160611\/cryptoscam-in-discord-3.png\" alt=\"Le faux site demande aux victimes d'autoriser l'authentification \u00e0 deux facteurs et la protection contre l'hame\u00e7onnage\" width=\"1377\" height=\"1003\"><p id=\"caption-attachment-16373\" class=\"wp-caption-text\">Le faux site demande aux victimes d\u2019autoriser l\u2019authentification \u00e0 deux facteurs et la protection contre l\u2019hame\u00e7onnage<\/p><\/div>\n<p>Pour finaliser l\u2019inscription, la victime doit soit d\u00e9poser un petit acompte en cryptomonnaie (maintenant ou plus tard), soit passer par un processus <em>Know Your Customer (KYC)<\/em> pour v\u00e9rifier son identit\u00e9. La proc\u00e9dure est identique \u00e0 celle que l\u2019on peut trouver sur une vraie plateforme d\u2019\u00e9change\u00a0: coordonn\u00e9es, photo des papiers d\u2019identit\u00e9 et selfie avec les papiers d\u2019identit\u00e9 et une feuille sign\u00e9e qui indique l\u2019adresse de l\u2019\u00e9change et la date d\u2019inscription.<\/p>\n<p>Les escrocs semblent collecter des informations pour ensuite vendre la base de donn\u00e9es g\u00e9n\u00e9r\u00e9e. De nombreux services l\u00e9gitimes, y compris les financiers, utilisent ces donn\u00e9es personnelles pour confirmer l\u2019identit\u00e9 de l\u2019utilisateur afin de pouvoir les vendre \u00e0 un prix int\u00e9ressant sur le Dark Web. Le fait que les escrocs insistent pour que la photo des papiers d\u2019identit\u00e9 n\u2019ait aucune marque confirme notre hypoth\u00e8se.<\/p>\n<div id=\"attachment_16374\" style=\"width: 1387px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16374\" class=\"wp-image-16374 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/04160639\/cryptoscam-in-discord-4.png\" alt=\"Page de v\u00e9rification de l'identit\u00e9\u00a0: informations personnelles, photo des papiers d'identit\u00e9 et un selfie\" width=\"1377\" height=\"1089\"><p id=\"caption-attachment-16374\" class=\"wp-caption-text\">Page de v\u00e9rification de l\u2019identit\u00e9 : informations personnelles, photo des papiers d\u2019identit\u00e9 et un selfie<\/p><\/div>\n<p>Une fois l\u2019inscription termin\u00e9e, il est temps de saisir le code re\u00e7u par message sur Discord et de recevoir le cadeau. Pour les victimes qui jouent encore le jeu, le syst\u00e8me accepte le code et la somme promise en Bitcoin ou Ethereum appara\u00eet sur le compte. Par contre, lorsque la victime essaie de transf\u00e9rer les gains de la plateforme d\u2019\u00e9change vers son portefeuille, elle ne rencontre que des obstacles.<\/p>\n<p>Les escrocs disent avoir besoin d\u2019une recharge de 0,02 BTC ou d\u2019une somme \u00e9quivalente en Ethereum ou dollars am\u00e9ricains. L\u2019argent envoy\u00e9 aux escrocs est d\u00e9finitivement perdu puisque le cadeau promis n\u2019a jamais exist\u00e9.<\/p>\n<div id=\"attachment_16375\" style=\"width: 526px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16375\" class=\"wp-image-16375 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/04160717\/cryptoscam-in-discord-5.png\" alt=\"La fausse plateforme d'\u00e9change demande de recharger le compte pour recevoir le cadeau\" width=\"516\" height=\"429\"><p id=\"caption-attachment-16375\" class=\"wp-caption-text\">La fausse plateforme d\u2019\u00e9change demande de recharger le compte pour recevoir le cadeau<\/p><\/div>\n<p>Internet regorge de fausses plateformes d\u2019\u00e9change de cryptomonnaies, mais les forums et les avis laiss\u00e9s sur les sites avertissent les utilisateurs.<\/p>\n<h2>Comment se prot\u00e9ger des escrocs<\/h2>\n<p>Voici quelques r\u00e8gles faciles \u00e0 suivre :<\/p>\n<ul>\n<li>Ne faites jamais confiance aux inconnus, surtout lorsqu\u2019ils vous offrent gratuitement de l\u2019argent.<\/li>\n<li>Ne partagez jamais des informations personnelles sur les sites auxquels vous ne faites pas confiance \u00e0 100 %.<\/li>\n<li>Faites tr\u00e8s attention aux documents officiels et n\u2019envoyez jamais de photos.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/discord-privacy-security\/38546\/\" target=\"_blank\" rel=\"noopener nofollow\">Configurez les param\u00e8tres de confidentialit\u00e9 de Discord<\/a> pour ne pas recevoir ce genre d\u2019offres.<\/li>\n<li>Installez une solution de s\u00e9curit\u00e9 fiable. Par exemple, <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><strong>\u00a0<\/strong>avertit les utilisateurs lorsqu\u2019il s\u2019agit d\u2019une arnaque ou d\u2019un site d\u2019hame\u00e7onnage et prot\u00e8ge les appareils des malwares.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Les escrocs font croire aux utilisateurs Discord qu\u2019une somme en Bitcoin ou Ethereum les attend gratuitement sur une fausse plateforme d\u2019\u00e9change de cryptomonnaies.<\/p>\n","protected":false},"author":2513,"featured_media":16376,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,488,3241,4078,2323,42],"class_list":{"0":"post-16367","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-bitcoin","10":"tag-cryptomonnaie","11":"tag-discord","12":"tag-ethereum","13":"tag-fraude"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord\/22489\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord\/17979\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptoscam-in-discord\/8941\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord\/24193\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord\/22271\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord\/20996\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord\/24679\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord\/23872\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord\/30061\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord\/9309\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord\/38661\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord\/16955\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord\/14458\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord\/29991\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord\/26675\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord\/23530\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord\/28868\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord\/28675\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16367"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16367\/revisions"}],"predecessor-version":[{"id":16378,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16367\/revisions\/16378"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16376"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}